Invité international

Cyberattaque majeure : «une attaque discrète, très technologique qui pourrait être étatique»

Publié le :

Sur toute la planète, des milliers de sociétés et institutions doivent vérifier si elles utilisent une version piégée du logiciel de l'américain SolarWinds, au coeur d'une cyberattaque qui frappe plusieurs ministères aux États-Unis. Cette cyberattaque d'envergure représente un « risque grave » et les mesures pour la contrecarrer seront « extrêmement complexes et difficiles » , a prévenu jeudi l'agence américaine en charge de la cybersécurité et de la sécurité des infrastructures (Cisa).  

Les pirates ont infiltré les systèmes informatiques de différentes entités, profitant d'une mise à jour d'un logiciel de surveillance développé par l'entreprise SolarWinds.
Les pirates ont infiltré les systèmes informatiques de différentes entités, profitant d'une mise à jour d'un logiciel de surveillance développé par l'entreprise SolarWinds. Getty Images
Publicité

L'attaque a débuté en mars et s'est poursuivie durant des mois avant d'être découverte par le groupe de sécurité informatique FireEye, lui-même victime de cyberattaques la semaine dernière. Les méthodes employées portent la marque d'un acteur étatique, selon Microsoft qui n'a pas désigné de pays.

Le décryptage de cette cyberattaque avec le général Olivier Kempf, chercheur associé à la Fondation pour la recherche stratégique (FRS), auteur de Introduction à la cyberstratégie, publié dans la collection Economica.

NewsletterRecevez toute l'actualité internationale directement dans votre boite mail

Suivez toute l'actualité internationale en téléchargeant l'application RFI

Voir les autres épisodes